
ارزیابی امنیتی و آزمون نفوذپذیری (Penetration Test)
بهترین و دقیقترین روش برای سنجش میزان امنیت یک نرمافزار، سیستم، سرویس یا شبکه و تجهیزات آن انجام آزمون نفوذپذیری است که با شبیهسازی حملات یک مهاجم واقعی (هکر) انجام میشود. در این روش تمام تجهیزات، سرویسها، سیستمها و نرمافزارهای نصب شده بر روی آنها برای یافتن مشکلات و آسیبپذیریهای امنیتی بررسی شده و قبل از اینکه مهاجم فرصت سوءاستفاده از آنها را داشته باشد، اقدام به برطرفسازی آنها میشود.
شبیهسازی حملات واقعی بر روی تجهیزات و سامانههای اطلاعاتی در محیطهای تستی، شناسایی دقیقتر آسیبپذیریهای فنی را ممکن ساخته و برآورد کاملتری را از وضعیت امنیتی آنها ارائه میدهد. استفاده از ابزارهای تخصصی در کنار دانش و سالها تجربه کارشناسان فنی شرکت، منجر به کشف سریع و مقابله اثربخشتر با رخدادها و حملات سایبری در شرکتها و سازمانها شده است. امروزه آنچه که سازمانها را در مواجهه بهتر با حوادث امنیت اطلاعات یاری میرساند، صرفاً تجهیزات فناورانه نیست بلکه قابلیت سریع و مداوم کشف حفرهها و آسیبپذیریهای امنیتی و رفع برنامهریزی شده آنها است.
در این خدمت تخصصی، توان فنی کارشناسان شرکت به همراه استفاده از آخرین ابزارها و بهروزترین متدولوژیهای ارزیابی امنیتی، به سازمانها در شناسایی آسیبپذیریهای فنی، مدیریتی و فرایندی کمک شایان توجهی کرده تا ضمن ایجاد آمادگی لازم بتوانند گامهای مؤثری را برای برطرفسازی آنها و دفاع همهجانبه از سازمان بردارند. ترکیبی از متخصصان فنی و کارشناسان مدیریتی امنیت در ارزیابیها به درک صحیح از آسیبپذیریها و منشأ بروز آنها کمک کرده و باعث میشود راهکارهای ارائه شده، از حداکثر اثربخشی لازم برخوردار باشند. دفاع یکپارچه در برابر تهدیدات، در وهله اول نیازمند شناخت نقاط ضعف و اقدام به موقع میباشد.
شرکت فناوری سپهر امن پارسین با تکیه بر توان و دانش متخصصان خبره تیم تست نفوذ خویش و استفاده از آخرین استانداردهای مرتبط و ابزارهای لایسنسدار، آماده ارایه خدمات ارزیابی امنیتی و آزمون نفوذپذیری و همچنین ارایه راهکار امنسازی در حوزههای زیر است:
• پورتال و سامانههای تحت وب (Web Application)
• تجهیزات شبکه و امنیت (Router, Switch, Firewall, Storge & Server)
• برنامههای کاربردی موبایل (Mobile Application – Android & iOS)
• نرمافزارها و برنامههای کاربردی (Applications)
• سرویسهای شبکه (DHCP, DNS, AD & …)
• شبکههای کنترل صنعتی (SCADA & DCS)
